Seguridad

¿Por qué las operaciones de seguridad TI necesitan incluir los registros (logs) del IBM i?

Por: Juan Carlos Rodríguez

Contenido

Hace décadas, los sistemas de TI eran autosuficientes. En una era gobernada por los mainframes, todos los programas de arriba a abajo se ejecutaban dentro de un solo entorno y estaban escritos en un único lenguaje de programación. Las aplicaciones se ejecutaban en un aislamiento relativo. Las entradas y las salidas estaban limitadas a las llamadas “interfaces humanas” (es decir, teclados y pantallas), respaldadas por impresiones en papel y almacenamiento en cinta.

Avanzando hasta la actualidad, el mundo se ve muy diferente. La informática en la nube y las arquitecturas distribuidas están en todas partes. Los equipos de TI deben lidiar con una desconcertante variedad de hardware, software y plataforma de infraestructura que está cambiando constantemente. Las expectativas de los clientes son más altas; la demanda de disponibilidad las 24/7/365 es común. La elasticidad y la escala se han vuelto más importantes. El cumplimiento regulatorio se ha intensificado y las amenazas de seguridad son una preocupación constante.

Toda esta complejidad ha dado lugar a un conjunto de prácticas recomendadas para la gestión de incidentes y eventos de seguridad (SIEM) y la gestión de servicios de TI (ITSM), junto con un conjunto de herramientas tecnológicas para apoyar estas disciplinas.

A medida que los equipos de TI luchan por gestionar efectivamente sus complejas infraestructuras de TI y reducir los riesgos para la empresa, deben asegurarse de incluir sus sistemas críticos de IBM i y mainframe en su supervisión.

Los sistemas mainframe y el alto costo de la interrupción del servicio

En 2014, Gartner estimó que el costo promedio de la interrupción del servicio de un sistema era de 5,600 dólares por minuto. Avaya pone ese número en algún lugar entre 2,300 y 9,000 dólares por minuto, y estudios más recientes favorecen el lado alto de ese rango. Un titular reciente estimó el costo de una sola interrupción de Facebook en hasta 90 millones de dólares. Eso puede estar por encima del promedio, pero el hecho sigue siendo que cuando algo sale mal, el costo puede ser extraordinariamente alto, y cada segundo cuenta.

Los costos reputacionales también pueden ser altos. Las interrupciones, las brechas de datos y los problemas de cumplimiento pueden llevar a una mala publicidad, a la pérdida de ingresos y a la erosión a largo plazo de la cuota de mercado.

Todo esto está sucediendo porque los sistemas son más complejos y se encuentran interconectados, además las expectativas de los clientes han cambiado. Los sistemas de TI están ubicuos en nuestra vida cotidiana. Como resultado, el mundo espera casi cero interrupciones del servicio.

Las empresas deben tener una visibilidad adecuada de lo que está sucediendo, en tiempo real. Necesitan ver todas las piezas móviles de un sistema y comprender los posibles puntos de falla. Idealmente, deberían tener automatización en su lugar que permita a las máquinas hacer el trabajo pesado e identificar problemas antes de que ocurran.

Observabilidad y el papel de los mainframes IBM i

Estos desafíos han llevado al desarrollo de algo que Gartner llama “herramientas de observabilidad”, como ServiceNow y Splunk. La firma de analistas define la observabilidad como “la evolución de la monitorización en un proceso que ofrece insights sobre aplicaciones de negocios digitales, acelera la innovación y mejora la experiencia del cliente”.

A medida que el mundo va cambiando, los mainframes han evolucionado para mantenerse al día con estos últimos desarrollos. A pesar de algunas afirmaciones en sentido contrario, los mainframes son más relevantes que nunca. Son inherentemente resistentes, con una seguridad y una confiabilidad sólidas como una roca.

Sin embargo, las organizaciones que ejecutan sistemas mainframe enfrentan un conjunto único de desafíos, no menos importante el costo astronómico de la interrupción del servicio de un sistema.

Dado que los mainframes albergan datos empresariales críticos, eso significa mantener estos sistemas funcionando las 24/7. Plataformas como IBM i tienen una sólida reputación en este respecto. Sin embargo, los mainframes y sus interfaces con otros sistemas requieren el mismo nivel de atención constante que el resto del paisaje de TI.

IBM i ofrece sus propias herramientas de monitorización y gestión, y el software de terceros añade más opciones disponibles. Sin embargo, la monitorización aislada de un sistema mainframe o IBM i solo puede proporcionar una vista desarticulada de lo que está sucediendo. Al abrir tus sistemas IBM críticos a herramientas de observabilidad de datos estándar del sector como ServiceNow y Splunk, tu equipo de TI puede reunir KPI, métricas y puntos de datos de TI de todos tus sistemas en un solo lugar, lo que te permite obtener una visión más completa y una mayor eficiencia en la resolución de problemas.

Por supuesto, incluir los registros de tus sistemas mainframe e IBM i en tus herramientas de observabilidad no es tarea fácil. Los sistemas mainframe e IBM i tienen un lenguaje y un formato de registro propios, y pueden tener diferentes requisitos de almacenamiento y recopilación de datos. Es importante contar con un equipo de TI que tenga experiencia en trabajar con estos sistemas y que entienda cómo integrarlos en tu estrategia general de TI.

Por último, pero no menos importante, debes asegurarte de que tienes los permisos y los acuerdos de confidencialidad adecuados en su lugar para acceder y utilizar los registros de tus sistemas mainframe e IBM i. Al final del día, estos sistemas albergan muchos datos confidenciales, y es importante protegerlos adecuadamente.

En resumen, a medida que los equipos de TI luchan por mantener el control en un entorno cada vez más complejo, es crucial incluir los registros de tus sistemas mainframe e IBM i en tu enfoque de observabilidad y gestión de TI. Con las herramientas adecuadas y un equipo de TI experimentado, puedes aprovechar al máximo la resiliencia y la seguridad inherentes de estos sistemas mientras mantienes la visibilidad y la eficiencia necesarias para proteger tu negocio. Al final del día, la inclusión de estos sistemas críticos en tu enfoque de TI te permitirá minimizar los riesgos y maximizar el valor para tu empresa.

Suscríbete al newsletter
¿Necesitas ayuda?
Agenda con nosotros una reunión rápida y cuéntanos qué es lo que necesitas solucionar. Somos expertos en diferentes temas como HA, seguridad, modernización, gestión de spools, DevOps, entre otros.
Más de 35 años de experiencia en Sistemas IBM i (Anteriormente AS/400 - iSeries)
Síguenos en
Tecnologías de Innovación y Mejora S.A. de C.V.
Ciudad de México
México

Suscríbete a nuestro newsletter

Información relevante para los profesionales en IBM i
TIMWare © 2024. Todos los derechos reservados